О злобных вирусах.
Re: О злобных вирусах.
К сожалению винда настолько дырява, что пользователь может быть как угодно ограничен, а на уровне ПО можно получить все немыслимые права. Недавно натолкнулся на информацию о возможности заражения на уровне прошивки например сетевой карты. Как вам вариант кейлогера в сетевушке?
- as32888
- Друг Кота
- Сообщения: 7087
- Зарегистрирован: Сб янв 16, 2010 20:35:46
- Откуда: Воронеж
- Контактная информация:
Re: О злобных вирусах.
Тогда и несмотря на наличие крутого антивируса в твоей системе уже туча троянов
. Шучу, конечно.
Сколько знал случаев подхвата вирусов/троянов - все поциенты сидели под учеткой админа. То есть никаких там ограничений. И как обычно - без чувства самосохранения. То есть антивирус на файлик ругается - отключаем антивирус, запускаем. Очнулись - баннер с голыми неграми и "Вы исчерпали лимит просмотра гей-порно, чтобы продолжить просмотр, положите через терминал 1000 рублей на счет ххх".
А можно просто не запускать подозрительные проги, не проверив предварительно из Cureitом, например. И скосить лишний JavaScript на сайтах, где без него можно обойтись (когда надо какой-нибудь текст почитать).
А еще вирусы снимают про вас порнуху и отправляют ее в интернет.
(тоже шутка)
Сколько знал случаев подхвата вирусов/троянов - все поциенты сидели под учеткой админа. То есть никаких там ограничений. И как обычно - без чувства самосохранения. То есть антивирус на файлик ругается - отключаем антивирус, запускаем. Очнулись - баннер с голыми неграми и "Вы исчерпали лимит просмотра гей-порно, чтобы продолжить просмотр, положите через терминал 1000 рублей на счет ххх".
А можно просто не запускать подозрительные проги, не проверив предварительно из Cureitом, например. И скосить лишний JavaScript на сайтах, где без него можно обойтись (когда надо какой-нибудь текст почитать).
А еще вирусы снимают про вас порнуху и отправляют ее в интернет.
ааааааааааааа
Re: О злобных вирусах.
Многим вирусам пофиг вообще на антивирусное по Они находят и убивают их процессы.
Блокираторы пропускаю все антивиры.
Блокираторы пропускаю все антивиры.
Люди могут жить без мозгов.
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:34:48, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Re: О злобных вирусах.
vbfbk2020 писал(а):Антивири не пропускают блокираторы. Пользователь ставит их сам!!!!!!!!
Это как ?
Вот случай из практики человек зашел на однокласники
вышел от туда при мне ничего не ставил
После ребута получаем п...у на весь экран
Плюс в вое время по работе ходил вирус который сам себя распространял через сеть
Причем пользователю даже не надо было ничего запускать
Последний раз редактировалось les1982 Вс окт 02, 2011 17:05:48, всего редактировалось 1 раз.
Люди могут жить без мозгов.
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
да да. он тупо прописывается в автозагрузку и ждет ребута. Как только так и появляется...
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
- as32888
- Друг Кота
- Сообщения: 7087
- Зарегистрирован: Сб янв 16, 2010 20:35:46
- Откуда: Воронеж
- Контактная информация:
Re: О злобных вирусах.
les1982 писал(а):Плюс в вое время по работе ходил вирус который сам себя распространял через сеть
Причем пользователю даже не надо было ничего запускать
Ага, пользователю-администратору.
Av4arik писал(а):да да. он тупо прописывается в автозагрузку и ждет ребута. Как только так и появляется...
А под ограниченной он не сможет прописать ключик в реестр.
Надо администратора держать под сложным паролем и не юзать всё время.
ааааааааааааа
Re: О злобных вирусах.
Нет он тупо шел в атаку на порты оболочки и ему были пофиг привилегии пользователя.
И многим вирусам пофиг на привелегии
И многим вирусам пофиг на привелегии
Люди могут жить без мозгов.
Re: О злобных вирусах.
as32888 писал(а):Но тут не оговаривается, куда он зашел до этого.
Никуда машинка была только залита.
Одно время от этого г спасали фаерволы
А потом перевели все фирму на бездисковые станции а там хош не хош а вирусу негде жить
Точнее на тонких клиентов
Люди могут жить без мозгов.
- as32888
- Друг Кота
- Сообщения: 7087
- Зарегистрирован: Сб янв 16, 2010 20:35:46
- Откуда: Воронеж
- Контактная информация:
Re: О злобных вирусах.
les1982 писал(а):Нет он тупо шел в атаку на порты оболочки и ему были пофиг привилегии пользователя.
И многим вирусам пофиг на привелегии
Можешь это утверждение обосновать? Почему же вирусу похер на привилегии?
И какая оболочка имелась в виду? И как вирус получает административные права, чтобы прописаться в автозагрузку?

ааааааааааааа
Re: О злобных вирусах.
Завтра на работе найду описание этого гада
Он запускается от записи system
Он запускается от записи system
Люди могут жить без мозгов.
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:36:19, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Re: О злобных вирусах.
Ну он мог эту хрень скачать и запустить при помещении курсора в определённую область экрана. Мог скачать неделю назад. Но при правильно настроенной винде, антивируснике и файерволе эта хрень не пропишется никогда. А файервола лучше иметь 2а. Один софтовый, а другой аппаратный.[/quote]
Машинка только была залита
А какой простите аппаратный фаервол вы имее ввиду ?
Машинка только была залита
А какой простите аппаратный фаервол вы имее ввиду ?
Люди могут жить без мозгов.
Re: О злобных вирусах.
В своё время знаменитый многим Penetrator использовал дыры в системе, подключался по сети и от системных служб (у которых всегда привилегии админа) начинал пакостить.
есть такие устройства у разных производителей (d-link, netgear, zyxel, cisco). Я на работе настроил на базе Debian фаервол-прокси.А какой простите аппаратный фаервол вы имее ввиду ?
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:37:02, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Re: О злобных вирусах.
Ходить в интернет из под виртуальной машины - уже смахивает на паранойю. Вы ещё скажите запускать виртуальную машину в песочнице, а на ней в песочнице запускать браузер.
- Av4arik
- Поставщик валерьянки для Кота
- Сообщения: 1954
- Зарегистрирован: Чт янв 20, 2011 16:47:18
- Откуда: Старый Оскол
- Контактная информация:
Re: О злобных вирусах.
О_о я помню что такое пенитратор....все что не в архивах подтирал....хорошо что не у меня

Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Выбрать можно только 2 варианта.
- as32888
- Друг Кота
- Сообщения: 7087
- Зарегистрирован: Сб янв 16, 2010 20:35:46
- Откуда: Воронеж
- Контактная информация:
Re: О злобных вирусах.
Словил Conficker. И сразу же его выпилил (тулзой от каспера) и установил 3 рекомендуемые заплаты. 

ааааааааааааа
-
vbfbk2020
- Поставщик валерьянки для Кота
- Сообщения: 2471
- Зарегистрирован: Чт фев 05, 2009 20:00:32
- Откуда: Ижевск
- Контактная информация:
Re: О злобных вирусах.
...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:37:27, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/